Testápolás

A vírus maszkolása a *.exe fájlból *.txt fájlba. Fájlok elrejtése JPEG képen Hogyan álcázzuk az exe-t jpg-nek

A vírus maszkolása a *.exe fájlból *.txt fájlba.  Fájlok elrejtése JPEG képen Hogyan álcázzuk az exe-t jpg-nek

Szeretnék bemutatni egy egyszerű és biztonságos módszert a fájlok elrejtésére egy egyszerű trükk segítségével a Windows rendszerben – a fájl elrejtése JPG fájlba.

Valójában bármilyen típusú fájlt elrejthet egy képfájlban, beleértve a TXT, EXE, MP3, AVI vagy bármilyen más fájlt. Nem csak, hogy egyetlen JPG-fájlban nagyszámú fájlt tárolhat egyetlen helyett. Ez nagyon kényelmes lehet, ha el akarja rejteni a fájlokat, és nem szeretne ransomware-ekkel és más fájlrejtő módszerekkel bajlódni.
A feladat végrehajtásához a WinZip vagy a WinRAR telepítése szükséges a számítógépen.

A rejtett gyorsítótár létrehozásának lépései a következők:

Hozzon létre egy mappát a merevlemezen, például C: Teszt, és helyezze oda az összes elrejteni kívánt fájlt. Ugyanebbe a mappába töltse fel azt a képfájlt, amelybe a rejtett fájlokat „tokoljuk”.

Most jelölje ki az összes elrejteni kívánt fájlt, kattintson rájuk a jobb gombbal, és válassza ki a fájlok archívumba való hozzáadásának lehetőségét. Csak válassza ki az elrejteni kívánt fájlokat, ne a térképfájlt. Nevezze el a létrehozott archívumot tetszés szerint, például - „Hidden.rar”.

Most van egy mappája, amely tartalmazza a JPG fájlt és a tömörített archívumot:

Most itt a szórakoztató rész! Kattintson a Start gombra, és válassza a Futtatás lehetőséget. Írja be a „CMD” kifejezést idézőjelek nélkül, és nyomja meg az Enter billentyűt. Most látnia kell egy parancssori ablakot. A gyökérkönyvtárba való belépéshez írja be a „CD” parancsot. Ezután írja be a „CD Test” parancsot, hogy bejusson a „Test” mappába, amely tartalmazza az összes fájlunkat.

Most írja be a következő sort (idézőjelek nélkül): " másolat /b DSC06578.JPG + Hidden.rar DSC06578.jpg” és nyomja meg az Enter billentyűt. Ha minden jól ment, az alábbiak szerint választ kell kapnia:

Frissült a JPG fájl, benne egy tömörített archívum! Nézze meg a kapott kép méretét, látni fogja, hogy ugyanannyival nőtt, mint az archívum mérete.

A képen belül elrejtett fájlokat kétféleképpen érheti el.
Először egyszerűen módosítsa a fájl kiterjesztését .RAR-ra, és nyissa meg a fájlt a WinRAR segítségével.
Másodszor, egyszerűen kattintson a jobb gombbal a JPG képre, és válassza ki a „Megnyitás ezzel”, majd válassza a „WinRAR” lehetőséget.

Ez minden! Ez egy kiváló és egyszerű módszer, egyszerűen azért, mert kevesen tudnak erről a lehetőségről, és még azok sem gyanakodhatnak a képen látható fájlokra, akik ismerik.

Aki pedig nem, az azonnal bezárhatja.

Kategóriák:


Itt van egy másik kis program - SteganPEG. Lehetővé teszi bármely .jpg/.jpeg formátumú kép kiválasztását, és bizonyos mennyiségű különféle fájl elhelyezését jelszóval védve. Maga a program megmutatja, mekkora hangerő fér bele egy adott képbe.

A képen elrejtett fájlok megjelenítéséhez ugyanarra a programra és jelszóra lesz szüksége. A felület, amint láthatja, rendkívül világos:


Hozzáadott eXe-ImagePacker (600 kb):

Íme még néhány hasonló célú program:


Íme néhány további információ

Az olcsó régi kémfilmekben a legtitkosabb dokumentumok és egyedi ékszerek változatlanul a kép mögött megbúvó titkos széfben helyezkedtek el. Nem tudom, mi okozta ennek az álcázási módszernek a népszerűségét, de valami hasonlót megtehetsz a számítógépeden. A Free File Camouflage segédprogram lehetővé teszi bármely fájl elrejtését, beleértve a szöveget, a programot vagy más képet is, bármely JPG képen belül.



egy apró ingyenes segédprogram, amely lehetővé teszi a bizalmas információk elrejtését ártalmatlan képek leple alatt. A program letöltése és elindítása után már csak meg kell jelölnünk az elrejteni kívánt fájlt, majd a „borítóként” működő képet és az eredmény mentésének helyét. Ha szükséges, beállíthat egy jelszót, amely nélkül lehetetlen lesz kicsomagolni a fájlt.



A rejtett adatok lekéréséhez egyszerűen váltson a lapra Álcázzon egy fájlt, adja meg a „titkos kép” elérési útját és a mentési mappát. Ezenkívül a program integrálható a Windows Intézővel, saját elemet adva a „ Küld«.


Ingyenessége és könnyű kezelhetősége miatt jól jöhet olyan esetekben, amikor fájljait védeni kell, de nem akar bonyolult biztonsági rendszerekkel foglalkozni. Ezzel a segédprogrammal gyorsan és biztonságosan elrejtheti adatait a kíváncsi szemek elől, anélkül, hogy szükségtelen kérdéseket tenne fel.


Válasz
Természetesen a program ingyenes és nem igényel telepítést. De az archívumnak van egy jelszava: http://beloe-bratstvo.ru/

Hasonlóképpen jelszóval védheti fájljait, elrejtheti őket képekben, és közzéteheti őket nyilvánosan.

A programnak egyébként van egy funkciója: egy kép feldolgozása során az eredeti nem kerül mentésre. Vagyis ez a kép már nem lesz meg az archívum nélkül - felülírja. Ezt a képet nem fogja tudni újra felhasználni egy másik fájl elrejtésére.

Ezért jobb ezt megtenni: vegye elő az elrejteni kívánt ZIP vagy RAR archívumot, másolja az asztalra, másolja oda azt a képet (csak a JPG formátum megfelelő), amelyben el szeretné rejteni ezt az archívumot, és a program ezeknek a másolatoknak az elérési útját adja meg, nem pedig az archívum és a képek eredeti példányait. Ez helyesebb.

Válasz idézettel Idézni a könyvet

A cikk bemutatja, hogyan lehet kijátszani egy figyelmes, a social engineering alapjait ismerő felhasználót, aki még a fájlkiterjesztéseket is figyeli, és semmilyen módon nem szólít fel ezen információk illegális célokra való felhasználására. A cél egy végrehajtható fájl elindítása, szöveges dokumentumként történő továbbadása egy zip archívumban, és ha nem valószínű, hogy fut, akkor megakadályozza a fájl kicsomagolását vagy elrejtését.

Habré-n már van egy cikk arról, hogy az RLO bájt segítségével megváltoztatható a Unicode karakterek olvasási sorrendje. Azt mondja, hogy a szabványos Windows Intéző használatával nehéz észrevenni egy fájlnév helyettesítését (hamisítását). A valódi fájlkiterjesztés elrejtéséről beszél. Az Explorerbe épített archiváló funkcióiról is van egy cikk.

Mint olyan ember, aki mindig figyeli a megnyitott fájlok kiterjesztését, azon tűnődtem, hogy vannak-e olyan programok, amelyek figyelmeztetnek erre? Különösen az archiválók biztonságban vannak? És mit tehetnek a támadók, hogy megkerüljék a védelmet.

Tesztalanyaként vegyünk egy .exe kiterjesztésű futtatható fájlt, nevezzük „A sikerről” txt.exe».

A „p” betű után a fájlnév szerkesztési módban az Intéző helyi menüjében válassza az „Unicode vezérlőkarakter beszúrása” lehetőséget, majd válassza az RLO lehetőséget. Ezzel a fájl megjelenített neve "About uspexe.txt"-re változik.

7-Zip 9.20/15.06

WinRAR 5.3

Beépítve a Windows Intézőbe

Mint látható, a 7-zip azonnal feladta, a WinRAR nyilat mutatott, az Explorerbe épített archiváló pedig nem támogatja az RLO-t. Most azon gondolkodunk, hogy az utolsó két archiválóval lehet-e valahogy hamisítani? Ehhez nyissa meg a tömörített fájlt egy HEX szerkesztőben, miközben egyidejűleg olvassa el a ZIP formátum specifikációját.

Amikor egy fájlt zip formátumba tömörít, a fájlnév kétszer duplikálódik.

És itt van egy nagy tere a kreativitásnak.

Először is törölheti az RLO bájt karaktereit a második bejegyzésben. A WinRAR ezután megjeleníti az „About uspexe.txt” fájlnevet, és megnyitja szöveges dokumentumként. Ha azonban tovább megy, és megváltoztatja a .txt kiterjesztést .jpg-re, akkor a WinRAR 4.20-as verzióig ez a pszeudo-kép alkalmazásként indul el. Ez a biztonsági rés már nem létezik a WinRAR 5.3b2-ben.

Miután a Windows Intézőbe épített archiválóban megnyitott egy fájlt az RLO-val a második előforduláskor törölve, megfigyelheti, hogy a fájlnév szinte olvashatóvá vált - csak az orosz betűk olvashatatlanok. Hogy a név olvasható legyen, lecseréljük a kódolásukat, vagy latinokat írunk. Nem akarjuk azonban, hogy a felhasználó szöveges dokumentumként nyissa meg a programot.

Ha nem szeretné, hogy az Explorer archiválója láthasson egy fájlt, csak adja meg az NTFS fájlrendszer által fenntartott karakterek egyikét a fájlnévben (például<). Однако, это не спасет от просмотра архива WinRAR-ом. Что же делать? Добавить null-байт в начало имени файла!

Ekkor történik egy kis csoda: a WinRAR 5.3b „Helyi lemez” mappaként jeleníti meg a fájlt, amelyre belépve az archiváló belsejében a WinRAR automatikusan kicsomagolja a fájlunkat, a névben az RLO szimbólummal (a kicsomagolás nevét veszik az első előfordulástól kezdve!) a „Temp\ Rar$” könyvtárba *" és gondosan megjeleníti a végrehajtható fájlt az Explorerben szöveges dokumentumként! Kérjük, vegye figyelembe, hogy a bezárás után az archiváló gondosan megpróbálja törölni ezt a fájlt, mint bármely más ideiglenes könyvtárba kicsomagolt fájlt.

Egyszerre úgy is elkészítheti, hogy az Explorer archiválója olvassa. Ekkor a null helyett egy másik, nem nyomtatható karaktert kell beírni.

Összegzés

  • A 7-Zip 15.06 megjeleníti a fájlnevet az első előfordulástól kezdve (RLO karakterrel). A végrehajtható fájl szöveges dokumentumként jelenik meg. Még akkor is, ha engedélyezte a regisztrált fájltípusok kiterjesztésének megjelenítését. Az archiváló ablakban duplán kattintva elindítja a végrehajtható fájlt.
  • A belső Windows archiváló nem látja ezt a fájlt. Más fájlokat lát.
  • A WinRAR 5.3b „Helyi lemez” mappaként jeleníti meg a fájlt, amelybe az archiváló belsejében belépve a WinRAR automatikusan kicsomagolja a fájlunkat egy helyettesítő névvel (RLO szimbólummal) - a kicsomagolás nevét az első előfordulástól veszi át. a „Temp” könyvtárat, és gondosan megjeleníti az Explorer futtatható fájljában szöveges dokumentumként!

De nem minden olyan szomorú. A 7-Zip például a 9.20-as verzióig a második előfordulástól származó fájlnevet jeleníti meg. Ha azonban a második bejegyzésben nem változtatja meg a fájlnevet, és ebből a három archiválóból nem Zip archívumot készít, hanem valami ritkaságot, akkor csak a 7-Zip nyitható meg, és helyezze el a Zip archívumunkba (nem találja egy ismerős sablon - egy törött program kiadása , ahol általában egy csomó readme.txt fájlt tartalmazó archívum van elhelyezve?), akkor a támadás ezen is működik. Ezenkívül a 9.20-as verzió hibásan jeleníti meg a nullával kezdődő fájl nevét, és nem teszi lehetővé annak beolvasását vagy kicsomagolását.

Ezenkívül a felülvizsgálat nem tartalmazza a WinZip archiválót. Hogy őszinte legyek, a méret, a megjelenés és a reklám miatt nem tetszett a nem regisztrált változatban. Ami azonban a felhasználó figyelmeztetését illeti a végrehajtható és hibás nevű fájlokra, minden teszten megfelelt.
A sample.zip fájl egy példa egy ilyen archívum létrehozására. A belsejében van egy program egy jegyzettömb ikonnal, amely elindítja a jegyzettömböt. Nem csinál mást. Elrejti az Explorerbe épített archiváló elől, kényszeríti a WinRAR 5.3 automatikus kicsomagolását, megjeleníti a .txt kiterjesztést a 7-zip 15-ös verzióban
Egy másik példa a 2. minta a 7-zip, a WinRAR 3.8 és a Windows Intéző összes verziójához. Mindenhol van egy *.txt kiterjesztésű fájl

Helló!
Egy cikket szeretnék a figyelmükbe ajánlani!
Rögtön leszögezem, lehet, hogy a dizájn kicsit cserbenhagyott, de úgy gondolom, hogy a cikk tartalma sokkal fontosabb, mint a dizájn...
Tehát kezdjük!
Valószínűleg összeszerelés után "ujjatlan" A vyry megszakadt, mármint olyan esetekre, amikor egyszerűen lehetetlen volt eladni..ivo:
És ez velem is így volt..(rövid ideig)
Szóval, miről is szól ez az egész? Ebben a kézikönyvben megpróbálunk bármilyen formátumú fájlkiterjesztésekkel és végrehajtható fájlokkal összezavarni és varázsolni őket.
Igen, mert egy vírusnak a következő formátumai lehetnek: *.exe *.scr *.com nos, úgy tűnik, ezek a főbbek....*xD*
Általánosságban elmondható, hogy az induláshoz azt veszem "vírus"*.exe formátum
Pontosabban, a példában egy módosított „Collapse” összeállítást használok
Az ő ötleteiből egyszerűen kivettem egy öntörlő “telepítőt”....:dance4:
Tehát kezdjük! Először töltsön le vagy hozzon létre egy fájlt a konfigurációjához...:thx:

Nos, akkor töltsd le a programot!

Igen, kell egy program, természetesen manuálisan is meg lehet csinálni, amit vázoltam, de egy programmal egyszerűbb és megbízhatóbb...
LETÖLTÉS
Szóval letöltöttük... 4 fájl van az archívumban....

Szóval indulás nélkül indítsuk el a programot))):angry:
És látjuk......

És így....Ez a program 2 fájlt hoz létre..Nézze meg az alábbi képernyőképet...

Tehát az első mezőben jelölnünk kell *.exe forrásfájl
A második mezőbe valami fájlnevet kell megadnunk... írjuk readme.txt
Ezért ez a fájl elindítja a Lamust
És hívjuk a második fájlt file.info
Nos, hogy a producert is megzavarjam: thxtext megszabadulunk tőle)
Miután minden megtörtént...Nyomja meg a gombot...

Általában a program futtatása után 2 fájlt kapunk..

Ne felejtsd el bezárni a programot, különben zavarni fog minket))
És most elmagyarázom, mit csinált a programunk...
Általában furcsa módon minden egyszerű! :thx:
Ezt a *.exe fájlt átnevezte *.info-ra
DE a program nem csak átnevez, hanem létrehoz egy második fájlt is... természetesen *.lnk formátumban
Azaz egy címke, de erre kevesen fognak odafigyelni... főleg ha a megfelelő címkét választod....:thx:
(szövegíró)
Nos, akkor ennek a parancsikonnak a mezőjébe... Beírja ennek a parancsikonnak az "Objectjét" a "%windir%\system32\cmd.exe /c file.info"
És a „Munkamappa” mezőben ez áll: „%currentdir%”
Nos, szerintem itt minden világos
Vagyis a file.info fájlunk *exe néven indul el a parancssoron (cmd) keresztül.

Szerintem mindenki értette mi az :thx:
Ezután kattintson a „Change icon” gombra...
A fenti képernyőképen láthatod...
Az "Ikon keresése..." mezőbe illessze be a következőt: "%SystemRoot%\system32\SHELL32.dll"
És válassza ki a normál szövegszerkesztő ikont...

Kattintson az OK gombra mindenhol... és kapunk 2 fájlt...

De nehezebb 2 fájlt gőzölni, mint 1:thx-et:
Ebben a szakaszban eladhatunk az áldozatnak egy rendes archívumot vagy mappát.. 3-4 képet rakjunk bele.. 2 fájl adatait adjuk oda.. és ALL*mrgreen*
DE klassz srácok vagyunk, és nem keresünk egyszerű utakat:af:
Akkor folytassuk!
Megkönnyítjük egy kicsit...
Először... tegyük "rejtettre" a file.info fájlt (remélem, tudja, hogyan kell ezt csinálni)
Tulajdonságok: Attribútumok/Rejtett...
És most, ha az áldozat nem engedélyezi a rejtett fájlok megtekintését, akkor nem is fogja látni! (El kell adni a teljes mappát, mivel ennek a 2 fájlnak együtt kell lennie)
De ismét nem állunk meg itt!oO
Teljesen titkosítva vagyunk...
Egy másik lehetőség a második *.nfo fájl formátumának kiválasztása
És például az első videó... hát sok kombináció van...
De itt kapunk egy bizonyos lehetőséget.oO
Mégpedig (végül is a hackerek közé tartozik a megtekintés rejtett mappák)
Ezért majd meglátják, mi az!
De menő srácokat akarunk találni (gondolj csak bele, miért veszed magad beolvasni)
Ha le tudom takarni a számítógépet "hacker"és élvezd az "életet":angry:
Szóval, ha mindent meg tudtál csinálni, amit fentebb leírtam, akkor menjünk tovább.... :crazy:
ITT fogjuk használni a fent leírt lépéseket néhány trükk megvalósításához:af:
Mégpedig sok érdekesség fog következni))
Minden, ami korábban történt, csak virág volt.oO
Általánosságban elmondható, hogy a következő lépésünk nem csak a vírus, hanem a vírus egyidejű elindítása lesz szövegíró)

Elfogadom... ha a tectovik ikonra kattintás után megnyílik a tectovik, a felhasználó megnyugszik, és örömmel fogadjuk a jelentéseket :) Általában a lényeg ugyanaz, de mielőtt mindezt megtennénk, ki kell csomagolnunk minket..

Vegyük a fájlunkat... és valami szöveges fájlt... és a Bat to exe konverter programmal végezzük el a kicsomagolást... ehhez készítsünk egy 1.bat nevű fájlt, ahol 2 parancsot adunk meg. Az egyik elindítja a szöveges fájlt, a másik pedig magát a fájlt *.exe, miután megkaptuk az exe fájlt...

De van egy DE:diablo:
A tektovik fájl, aminek belül más néven kell lennie...a program által később létrehozandó névtől
Különben hibák lesznek...

Nos, általában a lényeg világos)) (Nem készítettem képernyőképeket, mivel nem írok cikket a samaraspack készítéséről)*mrgreen*

Nos, általánosságban elmondható, hogy ez a módszer a samaraspack-kel megfelelően működik 7-en, de xp-n vannak hibák...

:nem tudom:
Nos, általában itt megállunk... és gondolkozunk a fentieken...
Jól? Valójában ez még nem minden!

Folytassuk!

oO
Általánosságban elmondható, hogy most radikálisan megszabadulunk a második fájltól!
Hogyan? (kérdezed)
Igen, nagyon egyszerű!
Általában a cselekedeteink lényege ugyanaz... de ravaszabbban fogunk cselekedni)))
Így ismét létrehozunk 2 formátumú fájlt (bármilyen formátumot, amit szeretne)
és dobd be őket egy külön mappába, majd ebben a mappában hozunk létre egy másik mappát a névvel

Ezt a jelet az Alt billentyű lenyomva tartása és a 0145 sorban történő beírásával lehet beírni

Szükségünk van erre a jelre, hogy a felhasználó azt gondolja, hogy ez az folt a képernyőn...
És ebbe a mappába dobjuk a fájlt (átnevezett vírus)
Nos, akkor módosítjuk a címkénket, mégpedig az „Object” mezőben, amelyet beírunk

%windir%\system32\cmd.exe /c ‘\1.nfo

vagyis hozzáadjuk a mappa nevét...
Nos, azt kérdezed, miért bonyolítod az életedet?
És itt jön a trükk!
A mappát ismét rejtetté tesszük, de + mindenhez hozzáadunk egy üres avoo-t
Vagyis tulajdonságok \ módosítási ikon .. és a szabványos Windows avs-ban van egy üres mező, kattintson rá és íme!
Nincs mappánk!
Vagyis teljesen összezavarjuk a felhasználót!
Valahogy így megy...

Szerintem ezen szinte lehetetlen átlátni!
És a végén kapunk egy vírust *.ink formátumban
vagy csak sms...
Szerintem ennyi!
A következő módszerek egyikével készítettem egy videót: af:
A többiről hamarosan csinálok képeket...

A cikk az xaker26 erőforrás emlékére íródott, amit a zsaruk/facepalm leállítottak
Kezdetben azt terveztem, hogy ezt a cikket ennek a forrásnak adományozom, de amikor fel akartam tenni oda, bezárták az előnyt....

A cikk bemutatja, hogyan lehet kijátszani egy figyelmes, a social engineering alapjait ismerő felhasználót, aki még a fájlkiterjesztéseket is figyeli, és semmilyen módon nem szólít fel ezen információk illegális célokra való felhasználására. A cél egy végrehajtható fájl elindítása, szöveges dokumentumként történő továbbadása egy zip archívumban, és ha nem valószínű, hogy fut, akkor megakadályozza a fájl kicsomagolását vagy elrejtését.

Habré-n már van egy cikk arról, hogy az RLO bájt segítségével megváltoztatható a Unicode karakterek olvasási sorrendje. Azt mondja, hogy a szabványos Windows Intéző használatával nehéz észrevenni egy fájlnév helyettesítését (hamisítását). A valódi fájlkiterjesztés elrejtéséről beszél. Az Explorerbe épített archiváló funkcióiról is van egy cikk.

Mint olyan ember, aki mindig figyeli a megnyitott fájlok kiterjesztését, azon tűnődtem, hogy vannak-e olyan programok, amelyek figyelmeztetnek erre? Különösen az archiválók biztonságban vannak? És mit tehetnek a támadók, hogy megkerüljék a védelmet.

Tesztalanyaként vegyünk egy .exe kiterjesztésű futtatható fájlt, nevezzük „A sikerről” txt.exe».

A „p” betű után a fájlnév szerkesztési módban az Intéző helyi menüjében válassza az „Unicode vezérlőkarakter beszúrása” lehetőséget, majd válassza az RLO lehetőséget. Ezzel a fájl megjelenített neve "About uspexe.txt"-re változik.

Spoiler: 1
7-Zip 9.20/15.06

Spoiler: 2


WinRAR 5.3

Spoiler: 3



Beépítve a Windows Intézőbe

Mint látható, a 7-zip azonnal feladta, a WinRAR nyilat mutatott, az Explorerbe épített archiváló pedig nem támogatja az RLO-t. Most azon gondolkodunk, hogy az utolsó két archiválóval lehet-e valahogy hamisítani? Ehhez nyissa meg a tömörített fájlt egy HEX szerkesztőben, miközben egyidejűleg olvassa el a ZIP formátum specifikációját.

Amikor egy fájlt zip formátumba tömörít, a fájlnév kétszer duplikálódik.

Spoiler: Első előfordulás


Spoiler: Második előfordulás


És itt van egy nagy tere a kreativitásnak.

Először is törölheti az RLO bájt karaktereit a második bejegyzésben. A WinRAR ezután megjeleníti az „About uspexe.txt” fájlnevet, és megnyitja szöveges dokumentumként. Ha azonban tovább megy, és megváltoztatja a .txt kiterjesztést .jpg-re, akkor a WinRAR 4.20-as verzióig ez a pszeudo-kép alkalmazásként indul el. Ez a biztonsági rés már nem létezik a WinRAR 5.3b2-ben.

Miután a Windows Intézőbe épített archiválóban megnyitott egy fájlt az RLO-val a második előforduláskor törölve, megfigyelheti, hogy a fájlnév szinte olvashatóvá vált - csak az orosz betűk olvashatatlanok. Hogy a név olvasható legyen, lecseréljük a kódolásukat, vagy latinokat írunk. Nem akarjuk azonban, hogy a felhasználó szöveges dokumentumként nyissa meg a programot.

Ha nem szeretné, hogy az Explorer archiválója láthasson egy fájlt, csak adja meg az NTFS fájlrendszer által fenntartott karakterek egyikét a fájlnévben (például<). Однако, это не спасет от просмотра архива WinRAR-ом. Что же делать? Добавить null-байт в начало имени файла!



Ekkor történik egy kis csoda: a WinRAR 5.3b „Helyi lemez” mappaként jeleníti meg a fájlt, amelyre belépve az archiváló belsejében a WinRAR automatikusan kicsomagolja a fájlunkat, a névben az RLO szimbólummal (a kicsomagolás nevét veszik az első előfordulástól kezdve!) a „Temp\ Rar$” könyvtárba *" és gondosan megjeleníti a végrehajtható fájlt az Explorerben szöveges dokumentumként! Kérjük, vegye figyelembe, hogy a bezárás után az archiváló gondosan megpróbálja törölni ezt a fájlt, mint bármely más ideiglenes könyvtárba kicsomagolt fájlt.



Egyszerre úgy is elkészítheti, hogy az Explorer archiválója olvassa. Ekkor a null helyett egy másik, nem nyomtatható karaktert kell beírni.

Összegzés

  • A 7-Zip 15.06 megjeleníti a fájlnevet az első előfordulástól kezdve (RLO karakterrel). A végrehajtható fájl szöveges dokumentumként jelenik meg. Még akkor is, ha engedélyezte a regisztrált fájltípusok kiterjesztésének megjelenítését. Az archiváló ablakban duplán kattintva elindítja a végrehajtható fájlt.
  • A belső Windows archiváló nem látja ezt a fájlt. Más fájlokat lát.
  • A WinRAR 5.3b „Helyi lemez” mappaként jeleníti meg a fájlt, amelybe az archiváló belsejében belépve a WinRAR automatikusan kicsomagolja a fájlunkat egy helyettesítő névvel (RLO szimbólummal) - a kicsomagolás nevét az első előfordulástól veszi át. a „Temp” könyvtárat, és gondosan megjeleníti az Explorer futtatható fájljában szöveges dokumentumként!
De nem minden olyan szomorú. A 7-Zip például a 9.20-as verzióig a második előfordulástól származó fájlnevet jeleníti meg. Ha azonban a második bejegyzésben nem változtatja meg a fájlnevet, és ebből a három archiválóból nem Zip archívumot készít, hanem valami ritkaságot, akkor csak a 7-Zip nyitható meg, és helyezze el a Zip archívumunkba (nem találja egy ismerős sablon - egy törött program kiadása , ahol általában egy csomó readme.txt fájlt tartalmazó archívum van elhelyezve?), akkor a támadás ezen is működik. Ezenkívül a 9.20-as verzió hibásan jeleníti meg a nullával kezdődő fájl nevét, és nem teszi lehetővé annak beolvasását vagy kicsomagolását.